[נתב אלחוטי] איך להגדיר VPN מאתר לאתר באמצעות WireGuard®?

מה זה WireGuard®‎?

WireGuard®‎ הוא פרוטוקול CPN מתקדם ומודרני שקל לקבוע את תצורתו, ואשר מספק מהירות מדהימה. זה פרוטוקול יעיל יותר שנחשב מאובטח יותר מ-IPsec בזכות קריפטוגרפיה חדשנית. הפונקציונליות של WireGuard® VPN משיגה ביצועים טובים יותר מ-OpenVPN הנודע.

 

למה עליי להגדיר VPN מאתר לאתר באמצעות WireGuard®‎?

אם אתה נדרש לשתף מידע או משאבים בין רשתות אינטראנט ממיקומים שונים, כגון משרדים, חנויות רשת, שימוש ב-VPN מאתר לאתר עם WireGuard®‎ יכול לעזור לך לבנות רשת פרטית כדי לחבר בין כל המקומות האלה.

 

למה לנו להגדיר לקוח WireGuard®‎ ב-VPN fusion?

הגדרת לקוח נתב WireGuard®‎ ב-VPN Fusion יכולה לספק קישוריות VPN למכשירים שלא ניתן להתקין בהם תוכנת VN, ולעבוד כיותר מתעלה אחת בכל זמן נתון כדי לספק כמה תרחישים כגון גיימינג, הזרמה בשידור חי ואבטחה. אפשר גם להשתמש ברשת המקומית בו-זמנית ולהתחבר באמצעות כמה מכשירים במידת הצורך.

 

הכנה

WireGuard®‎ נתמך רק בגירסת קושחה מאוחרת מ-3.0.0.4.388.20000. לדגמים נתמכים, עיין בדף https://asus.click/vpnfusionmodel (תוכל למצוא את רשימת הדגמים הנתמכים בתחתית הדף).

לקבלת הוראות לגבי אופן העדכון של גירסת הקושחה של הנתב, עיין במאמר התמיכה: [אלחוטי] כיצד ניתן לעדכן את הקושחה של הנתב לגירסה העדכנית ביותר?

 

 

 

1. נהל רשת משנה של נתבים לפני ההגדרה.

לדוגמה, כתובת ה-IP המוגדרת כברירת מחדל של LAN לנתב היא 192.168.50.1, ואנחנו משנים את כתובת ה-LAN IP של הנתב ללקוח VPN ל-192.168.100.1

הערה: ה-LAN IP של הנתב ללקוח ה-VPN חייב להיות שונה משרת ה-VPN.

שנה את ה-LAN IP של הנתב בלקוח VPN ל-192.168.100.1

 

2. אמת את התרחיש מאתר לאתר ושנה את התצורה.

הגדרות בממשק המשתמש הגרפי של שרת ה-VPN

הגדרות בממשק המשתמש הגרפי של VPN Fusion

תרחישים

 

תרחיש 1: שנה את כתובת ה-IP של האינטרנט

תרחיש 2: תקשורת חד-כיוונית

תרחיש 3: תקשורת דו-כיוונית

מכשירים ב-LAN של לקוח VPN מתחברים לשרת VPN כדי לשנות את מיקום ה-IP

מכשירים ב-LAN של לקוח וניגשים לשרת קבצים ב-LAN של שרת ה-VPN.

כל המכשירים ב-LAN של לקוח VPN וב-LAN של שרת VPN יכולים לתקשר זה עם זה.

Access Intranet (גישה לאינטראנט)

Disable (השבת):
(ערך ברירת מחדל)

Enable

Enable

Allow IPs (Server)

10.6.0.2/32
(ערך ברירת מחדל)

10.6.0.2/32
(ערך ברירת מחדל)

10.6.0.2/32,192.168.100.0/24
(הוסף את כתובות ה-IP של לקוח ה-VPN לשדה הקלט Allows IPs (Server)‎ (כתובות IP מותרות (שרת))

Allow IPs (Client)

0.0.0.0/0
(ערך ברירת מחדל)

0.0.0.0/0
(ערך ברירת מחדל)

0.0.0.0/0
(ערך ברירת מחדל)

Enable NAT (הפעלה של NAT)‏

Enable
(ערך ברירת מחדל)

Enable
(ערך ברירת מחדל)

Disable (השבת):

 

תרחיש 1: שנה את כתובת ה-IP של האינטרנט

 

תרחיש 2: תקשורת חד-כיוונית

 

תרחיש 3:תקשורת דו-כיוונית

 

הערה: בתרחישים מיוחדים מסוימים, הגישה לאינטרנט מוגבלת ועליך להפעיל את האפשרות “Allow DNS” ב-Advanced Settings (הגדרות מתקדמות) של WireGuard®‎.

 

 

כיצד להשיג את (כלי השירות/הקושחה)?

תוכל להוריד את מנהלי ההתקן, התוכנה, הקושחה ומדריכי המשתמש החדשים ביותר במרכז ההורדות של ASUS.

אם אתה זקוק למידע נוסף לגבי מרכז ההורדות של ASUS, עיין בקישור הזה.